Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
CloudWatch Referensi izin log
Ketika Anda mengatur Kontrol akses dan menulis kebijakan izin yang dapat Anda lampirkan ke identitas IAM (kebijakan berbasis identitas), Anda dapat menggunakan tabel berikut sebagai referensi. Tabel mencantumkan setiap operasi API CloudWatch Log dan tindakan terkait yang dapat Anda berikan izin untuk melakukan tindakan. Anda menentukan tindakan di bidang Action
kebijakan. Untuk Resource
bidang, Anda dapat menentukan ARN grup log atau aliran log, atau menentukan *
untuk mewakili semua sumber CloudWatch Log.
Anda dapat menggunakan kunci kondisi AWS-wide dalam kebijakan CloudWatch Log Anda untuk menyatakan kondisi. Untuk daftar lengkap kunci AWS-wide, lihat Kunci Konteks Kondisi AWS Global dan IAM di Panduan Pengguna IAM.
catatan
Untuk menentukan tindakan, gunakan awalan logs:
diikuti dengan nama operasi API. Misalnya:logs:CreateLogGroup
,logs:CreateLogStream
, atau logs:*
(untuk semua tindakan CloudWatch Log).
CloudWatch Log operasi API | Izin yang diperlukan (tindakan API) |
---|---|
Diperlukan untuk membatalkan tugas ekspor yang tertunda atau berjalan. |
|
Diperlukan untuk mengekspor data dari grup log ke buket Amazon S3. |
|
Diperlukan untuk membuat grup log baru. |
|
Diperlukan untuk membuat aliran log baru dalam grup log. |
|
Diperlukan untuk menghapus tujuan log dan menonaktifkan penyaring berlangganan apa pun. |
|
Diperlukan untuk menghapus grup log dan semua peristiwa log yang diarsipkan yang terkait. |
|
Diperlukan untuk menghapus aliran log dan peristiwa log yang diarsipkan yang terkait. |
|
Diperlukan untuk menghapus penyaring metrik yang terkait dengan grup log. |
|
Diperlukan untuk menghapus definisi kueri yang disimpan di Wawasan CloudWatch Log. |
|
Diperlukan untuk menghapus kebijakan sumber daya CloudWatch Log. |
|
Diperlukan untuk menghapus kebijakan penyimpanan grup log. |
|
Diperlukan untuk menghapus penyaring berlangganan yang terkait dengan grup log. |
|
Diperlukan untuk melihat semua destinasi yang terkait dengan akun. |
|
Diperlukan untuk melihat semua tugas ekspor yang terkait dengan akun. |
|
Diperlukan untuk melihat semua grup log yang terkait dengan akun. |
|
Diperlukan untuk melihat semua aliran log yang terkait dengan grup log. |
|
Diperlukan untuk melihat semua metrik yang terkait dengan grup log. |
|
Diperlukan untuk melihat daftar definisi kueri yang disimpan di Wawasan CloudWatch Log. |
|
Diperlukan untuk melihat daftar kueri Wawasan CloudWatch Log yang dijadwalkan, dijalankan, atau baru-baru ini dikeluarkan. |
|
Diperlukan untuk melihat daftar kebijakan sumber daya CloudWatch Log. |
|
Diperlukan untuk melihat semua penyaring berlangganan yang terkait dengan grup log. |
|
Diperlukan untuk mengurutkan peristiwa log berdasarkan pola penyaringan grup log. |
|
Diperlukan untuk mengambil kejadian log dari aliran log. |
|
Diperlukan untuk mengambil daftar kolom yang disertakan dalam peristiwa log di grup log. |
|
Diperlukan untuk mengambil rincian dari satu peristiwa log. |
|
Diperlukan untuk mengambil hasil kueri Wawasan CloudWatch Log. |
|
ListEntitiesForLogGroup (CloudWatch izin khusus konsol) |
Diperlukan untuk menemukan entitas yang terkait dengan grup log. Diperlukan untuk menjelajahi log terkait di dalam CloudWatch konsol. |
ListLogGroupsForEntity (CloudWatch izin khusus konsol) |
Diperlukan untuk menemukan grup log yang terkait dengan entitas. Diperlukan untuk menjelajahi log terkait di dalam CloudWatch konsol. |
Diperlukan untuk membuat daftar tag yang terkait dengan grup log. |
|
Diperlukan untuk membuat atau memperbarui aliran log tujuan (seperti aliran Kinesis). |
|
Diperlukan untuk membuat atau memperbarui kebijakan akses yang terkait dengan tujuan log yang sudah ada. |
|
Diperlukan untuk mengunggah kumpulan peristiwa log ke aliran log. |
|
Diperlukan untuk membuat atau memperbarui penyaring metrik dan mengaitkannya dengan grup log. |
|
Diperlukan untuk menyimpan kueri di Wawasan CloudWatch Log. |
|
Diperlukan untuk membuat kebijakan sumber daya CloudWatch Log. |
|
Diperlukan untuk mengatur jumlah hari untuk menyimpan peristiwa (penyimpanan) log dalam grup log. |
|
Diperlukan untuk membuat atau memperbarui penyaring berlangganan dan mengaitkannya dengan grup log. |
|
Diperlukan untuk memulai kueri Wawasan CloudWatch Log. |
|
Diperlukan untuk menghentikan kueri Wawasan CloudWatch Log yang sedang berlangsung. |
|
Perlu menambahkan atau memperbarui tag grup log. |
|
Diperlukan untuk menguji pola penyaringan terhadap sampel pesan peristiwa log. |